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Przedmowa 


Od zakończenia II Wojny Światowej minęło już ponad 60 lat, pomimo to 
niektóre fakty dotyczące jej przebiegu pozostają nieznane lub niejasne zarów- 
no dla historyków jak i zwykłych ludzi. Podobnie jest z zasługami Polaków 
na polu działań wojennych, a w szczególności z ich wkładem w złamanie szy- 
fru Enigmy. Ważne więc jest popularyzowanie prawdziwej historii polskich 
matematyków i ich osiągnięć. Nieliczne omówienia tematu opisujące metody 
wykorzystujące teorię permutacji, nie zawsze są przedstawiane w wyczerpują- 
cy sposób. Niniejsze opracowanie ma na celu zebranie dostępnych informacji 
i przedstawienie matematycznych obliczeń przeprowadzonych przez Mariana 
Rejewskiego, Jerzego Różyckiego i Henryka Zygalskiego (por. [3], [4)). 

Pierwszy rozdział poświęcony jest przypomnieniu najważniejszych defini- 
cji z zakresu teorii permutacji, przytoczonych za książką Jerzego Rutkowskie- 
go [8]. Wiadomości te są wykorzystane w obliczeniach w dalszych częściach 
pracy. 

Rozdział drugi opisuje budowę maszyny szyfrującej Enigma (zobrazo- 
wanej schematycznym rysunkiem pochodzącym z Wiadomości matematycz- 
nych [4]) i sposób jej działania. 

Kolejna część pracy przedstawia poszczególne etapy rozkodowania szyfru 
przy użyciu permutacji i twierdzeń z nimi związanych. Odpowiednie przykła- 
dy (por. [3], [4]) obrazują wykorzystanie osiągniętych wyników w praktyce. 

Ostatnie dwa rozdziały opisują najważniejsze usprawnienia, wprowadzo- 
ne przez matematyków do procesu odtwarzania poszukiwanych kluczy, ma- 
jące na celu szybkie odczytywanie niemieckich depesz. Zarówno załączony 
przykład (por. [2]) jak i rysunki (pochodzące z [2] i [5]) przybliżają posługi- 
wanie się wynalezionymi metodami. 

Pragnę złożyć podziękowania Panu Profesorowi Zbigniewowi Błockiemu 
za poświęcony czas oraz cenne uwagi przy pisaniu pracy. 


1 Podstawowe pojęcia 


Definicja 1.1 Każde wzajemnie jednoznaczne przekształcenie zbioru skoń- 
czonego X = łaq,...,an) na siebie nazywamy permutacją. 


Ponieważ elementy zbioru skończonego można ponumerować i utożsamiać 
je z ich numerami, można więc ograniczyć się do rozpatrywania permutacji 


zbioru X =41,...,nj dla n € N. 


Definicja 1.2 Grupę permutacji zbioru {1,...,n} nazywamy grupą syme- 
tryczną stopnia n i oznaczamy symbolem Sn. 


Definicja 1.3 Permutację T E Sn nazywamy cyklem o długości k, jeśli ist- 


nieje podzbiór A = {a1,..., ap} zbioru (a,...,an) taki, że T(a1) = az, 
T(a2) = ag, ..., T(Gk_1) = ak, Tlak) = as oraz T(a;) = a; dla a; ¢ A. 
Wtedy T zapisujemy w postaci (a;,..., ax). 


Permutacja identycznościowa jest cyklem o długości 1 i oznaczamy ją 
symbolem id lub (1). 


Definicja 1.4 Transpozycja jest to cykl dwuwyrazowy. 


Definicja 1.5 Cykle (a¡,...,ax),(b1,...,b,) € Sn nazywamy cyklami roz- 
łącznymi, jeśli rozłączne są zbiory {a1,..., ap} 14b1,..., b1}. 


Fakt 1.6 Każdą permutację można przedstawić w postaci iloczynu cykli roz- 
łącznych. Dowolny cykl (a4,...,axy) € Sn rozkłada sig na iloczyn transpozycji 
według wzoru: 


(a1, a, E , Ap) = (a1, ax )(4, Qy_1) EZ (a1, >). 


Rozkład permutacji 7 € S, na iloczyn transpozycji nie jest jednoznacz- 
ny. Parzystość liczby transpozycji w rozkładach nie zależy jednak od tych 
rozkładów, a jedynie od samej permutacji. 


Definicja 1.7 Znakiem permutacji nazywamy liczbę sgnr określoną wzorem: 


1, jeśli r jest ta; 
a i jeśli T jest parzysta, 
—1, jeśli T jest nieparzysta. 


2 Konstrukcja i działanie Enigmy 


Enigma wojskowa była wielkości maszyny do pisania i posiadała 26- 
literową klawiaturę. W górnej jej części, zamiast czcionek, umieszczona była 
płytka z 26 podświetlanymi literami. Główną częścią maszyny były: nieru- 
chomy walec wstępny H, trzy współosiowe, wzajemnie przestawialne wirniki 
szyfrujące N, M, L oraz walec odwracający R. Bebenki N, M, L posiadały 
pierścienie, na których obwodzie umieszczone były litery alfabetu. Wewnątrz 
pierścieni znajdowały się kontakty stałe oraz kontakty sprężynujące, połączo- 
ne ze sobą w nieregularny sposób. Walec odwracający posiadał tylko z jed- 
nej strony kontakty sprężynujące, połączone nieregularnie parami. Z przodu 
urządzenia znajdowała sie łącznica wtyczkowa S, umożliwiająca zamianę do- 
wolnych 6 par liter. 

Permutacje dokonane za pomocą bębenków N, M, L oraz H były iden- 
tyczne w każdej Enigmie danego typu. Permutacja R była taka sama jak R", 
a permutacja S, w rozkładzie na cykle rozłączne, składała się z 6 transpozycji. 


Bębenki 


Lampki 


Klawiatura 


Łącznica 
wtyczkowa 


Rysunek 2.1: Schemat przepływu prądu w Enigmie. 
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Naciśnięcie jednego z klawiszy klawiatury powodowało przepływ prądu od 
łącznicy wtyczkowej przez wirniki szyfrujące, bębenek odwracający, ponow- 
nie przez łącznicę aż do żarówek. Za każdym naciśnięciem klawisza pierwszy 
wirnik obracał się o 1/26 kąta pełnego. Jednocześnie zapalała się żarów- 
ka podświetlająca literę, różną od naciśniętego klawisza. Po pełnym obrocie 
pierwszego wirnika obracał się drugi, a po obrocie drugiego również trzeci. 
Ze względu na rzadkie obroty tych wirników można je było pominąć w ob- 
liczeniach. Walec odwracający był nieruchomy. Dzięki temu Enigma służyła 
zarówno do szyfrowania tekstu otwartego, jak i do zamiany szyfru na kler. 

Z budowy maszyny wynikało (rys. 2.1), że i-tą literę każdej depeszy prze- 
kształcała permutacja 


A;,=S"!H"!P"N !P'IQP"NP'HS, i=1,2,3..., (2.1) 
gdzie 
Q= ML RLM, 
a P = (123... 242526) była permutacją spowodowaną obrotem wirnika N 
(liczby oznaczały kolejne litery alfabetu). 
Dzięki budowie bębenka R 
ARA 
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3  Rozszyfrowanie Enigmy 


3.1 Szyfrowanie i klucze depesz 


Do jesieni 1938 roku w armii niemieckiej obowiązywały ustalone przepisy 
dotyczące kodowania depesz. Szyfrant sprawdzał, w tablicy kluczy dzien- 
nych, obowiązujące danego dnia ustawienie łącznicy wtyczkowej © oraz bę- 
benków N, M, L. Następnie samodzielnie wybierał szyfr indywidualny a, 8, y 
dla każdej depeszy, po czym dwukrotnie go szyfrował. Otrzymane 6 liter 
umieszczał na początku przekazu. Później zmieniał nastawienie wirników 
na wybrany klucz indywidualny i nadawał właściwą wiadomość. Pierwszych 
sześć liter każdej depeszy było postaci: 


Aila), A2(6), Az(y), Asla), As(8), As(y), 


gdzie permutacje A,..., Ag były stałe danego dnia. 

To, że pierwszych sześć liter każdej depeszy stanowiło jej trzyliterowy, 
dwukrotnie zaszyfrowany klucz było oczywiste. Jeśli bowiem w telegramach 
z danego dnia takie same były pierwsze litery to identyczne były czwarte, jeśli 
powtarzały się drugie to i piąte itd. Posiadając dostateczną liczbę wiadomości 
z danego dnia (około 80), kryptolog mógł odtworzyć iloczyny A441, A5Az, 
AGęA3 postępując według ustalonego schematu. Z przechwyconych danego 
dnia depeszy wybierano dowolną, po czym zapisywano pierwszą literę. Obok 
pierwszej należało napisać czwartą literę zaszyfrowanego klucza. Następnie 
znajdowano depeszę zaczynającą się od czwartej z poprzedniej wiadomości. 
Przy niej zapisywano znów czwartą nowego szyfru. Dzięki temu powstawał 
cykl liter. Z niewykorzystanych jeszcze znaków powstawały kolejne cykle. 
Postępowanie powtarzano także dla drugich i piątych oraz trzecich i szóstych 
liter. Po rozpisaniu ich na cykle rozłączne okazało się, że wszystkie mają 
specyficzną własność: 


cykle tej samej długości występują w liczbie parzystej. 


Mimo, że obraz takiego układu zmieniał się każdego dnia, cecha była 
stale taka sama. Ze względu na rolę jaką ten układ pełnił nazwano go cha- 
rakterystyką danego dnia. Następnie, aby ułatwić sobie pracę, sformułowano 
twierdzenia pomocnicze. 


Twierdzenie 3.1 (O iloczynie transpozycji) Jeśli dwie permutacje p io 
tego samego stopnia składają się z samych transpozycji roztacznych, wtedy 
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w ich iloczynmie po cykle rozłączne tej samej długości występują w liczbie pa- 
rzystej. 


Dowód. Niech p i o będą permutacjami spełniającymi założenia twierdzenia. 
Oznaczmy ich stopień przez 2n, gdzie n € N. Rozważamy następujące dwa 
przypadki: 


1. Wpio występuje taka sama transpozycja (ab). 
Wtedy w T = po wystąpi para cykli jednoliterowych (a) i (b). Twier- 
dzenie jest więc prawdziwe dla transpozycji identycznych w obu per- 
mutacjach. 


2. Permutacje p i o składają się z różnych transpozycji rozłącznych. 


W permutacji p W permutacji o 
wystąpi wystąpi 
(aaa) (azas) 
(azas) (asas) 
(42-302 2) (42; 2421) 

(475-1024) (47,41) 


ponieważ wyraz początkowy a, musi wystąpić w o (k EN,k < n). 
Wtedy 


T = po = (aza406 NE: 029-2094) (A2k102k-3 wozy aza3a1 ), 


a otrzymane cykle mają taką samą długość równą k. 
Jeśli w ten sposób nie zostały wykorzystane wszystkie wyrazy, kontynu- 
ujemy nasze postępowanie aż do ich wyczerpania. 


Twierdzenie 3.2 (Odwrotne do twierdzenia o iloczynie transpozycji) 
Jeżeli w permutacji parzystej T, cykle rozłączne tej samej długości wystepu- 
ją w liczbie parzystej, to wtedy istnieją permutacje p io złożone 2 samych 
transpozycji roztacznych takie, że T = po. 
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Dowód. Niech 7 spełnia założenia twierdzenia. Permutację 7 możemy przed- 
stawić jako: T = Tı ...Tn, T; rozłączna z T; dla i Æ j, i,j=1,2,...,n, gdzie 


Ti = (0402... ap, ) (biba... bki), n,k; EN, i=1,... n. 


Niech p; i o, będą szukanymi rozkładami na transpozycje: 7, = p;o;. Wystar- 
czy wtedy zdefiniować je jako: 


o; = (a1b1)(azbp;)(azbr;—1)(a4bri—2) - - - (ak;—2b4)(ak;—1b3) (ay, bo), 
pi = (b2a1)(b1a2)(br;a3)(br;-104) . . . (b5ak;—2)(b4ak;—1) (bzax, ). 
Ponieważ każdą permutację 7; da się przedstawić w tej postaci, więc 7 można 


przedstawić jako: 
T = p9, 


gdzie p = P1...Pn, JJ =01...0n, Nn EN. 


Stwierdzenie 3.3 Litery wchodzące do jednej i tej samej transpozycji per- 
mutacji p lub o, wchodzą zawsze do dwóch różnych cykli tej samej permuta- 


cji po. 


Korzystając z Twierdzenia 3.1 i Stwierdzenia 3.3 wyznaczano możliwe 
rozwiązania. Najpierw grupowano cykle tej samej długości k w pary. Następ- 
nie każdą parę należało przedstawić w postaci iloczynu dwóch permutacji, 
składających się z k transpozycji rozłącznych. W ten sposób otrzymywa- 
no od kilkunastu do kilkudziesięciu postaci każdej z permutacji Ay, Ao, Az 
(zależnie od wyglądu iloczynów A441, 4542, AgA3). Na cały układ istnia- 
ło więc od kilkunastu tysięcy do kilkudziesięciu tysięcy rozwiązań, wśród 
których znalezienie właściwego było pracochłonne. W tej sytuacji pomoc- 
na okazała się znajomość nawyków szyfrantów, którzy jako klucz depeszy 
często wybierali trzy te same lub trzy sąsiadujące ze sobą na klawiaturze 
litery. Wykorzystując tę informację, ze zbioru rozwiązań wybierano to, które 
najczęściej dawało to samo a, 6, 7. 

Poniższy przykład przybliży metodę znajdowania permutacji Ay,..., As. 
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Przykład. Załóżmy, że dzięki dostatecznej liczbie wiadomości, mamy odtwo- 
rzone charakterystyki: 


AJA] = (dvpfkzgzyo)(eijmunglht)(bc)(rw)(a)(s), 
A5A> = (bl fqveoum)(hjpswizrn)(azt)(cgy)(d)(k), (3.1) 
AsA; = (abviktjgfcqny)(duzrehlauwpsmo). 


Wiemy też, że szyfranci wybierają jako klucze jednakowe litery np. aaa. 
W iloczynie A44; tylko a i s tworzą cykle jednoliterowe, więc jeśli wśród klu- 
czy miał być klucz aaa, to po zaszyfrowaniu pierwszą literą powinna być s. 
Niech 


sug smf 
sjm spo 
SYT SCW 


będą trzema kluczami depesz z danego dnia. Klucz sug smf nie powstał 
z aaa, ponieważ u i a znajdują się w dwóch cyklach różnej długości iloczynu 
As A>. Podobnie szyfr sjm spo nie mógł powstać z aaa. Klucz syx scw mógł 
natomiast pochodzić od aaa. Litery a i s leżą w różnych cyklach jednolite- 
rowych 444,. Tak samo w 4543, y i a są w różnych cyklach trzyliterowych, 
a także z i a należą do różnych cykli tej samej długości permutacji As4A3. 
Teraz można było w jednoznaczny sposób rozpisać A3 i Ag: 


Az = (az)(bl)(cm)(dg)(ei)(fo)(hv)(ju)(kr)(np)(sq)(tż) (wy), 
AG = (aw)(bz)(co)(af)(ek)(gu)(hi)(52)(lv)(mq)(ns)(py)(rt). 


Na podstawie szyfru syx scw udało się także wyznaczyć część transpozycji 
pozostałych permutacji: 


Aj = (as)(br)(cw)(...), 
A> = (ay)(ct)(dk)(gz)(...), 
Ay = (as)(bw)(er)(...), 
As = (ac)(dk)(gt)(zy)(...) 


Do odnalezienia pozostałych transpozycji potrzebne były kolejne szyfro- 
gramy. Odczytywano je jako ciągi bbb, fff, co potwierdzało słuszność założe- 
nia, że syz scw przed zaszyfrowaniem oznaczało właśnie aaa. 
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Pierwsza tajemnica Enigmy została więc odkryta. Co ważne, do jej roz- 
wiązania nie była potrzebna ani wiedza o połączeniach elementów szyfrują- 
cych urządzenia, ani znajomość kluczy dziennych. Wystarczyła odpowiednia 
liczba wiadomości oraz znajomość zwyczajów szyfrantów. Kiedy na począt- 
ku Rejewski założył, że klucze są złożone z jednakowych liter, była to tylko 
hipoteza. Przypuszczenie to szczęśliwie się sprawdziło. Od tego momentu do- 
kładnie śledzono upodobania szyfrantów. I tak w momencie kiedy zabroniono 
im używać trzech identycznych liter, unikali powtórzenia się którejkolwiek 
lub używali liter sąsiadujących na klawiaturze. Zawsze udawało się jednak 
zauważyć schemat w postępowaniu Niemców, który stanowił punkt wyjścia 
do złamania szyfru. 


Następnym zadaniem stojącym przed kryptologiem było odnalezienie po- 
łączeń wewnętrznych bębenków. 


3.2 Połączenia wewnętrzne 


Poważnym błędem Niemców było szyfrowanie kluczy depesz. Nie zabez- 
pieczyło to ich przed rozkodowaniem, a dzięki charakterystykom 3.1 udało się 
odtworzyć czynniki A,. Znajomość permutacji A,,..., Ag ułatwiła odnalezie- 
nie połączeń wewnętrznych bębenków. Wykorzystano do tego równania 2.1. 
Pisząc je zakładano, że podczas używania Enigmy, obracał się tylko wir- 
nik N. Sytuacja taka miała miejsce 21 na 26 razy, więc na tyle często, aby 
zapisać wzory w danej postaci. W celu znalezienia połączeń wewnętrznych 
bębenków, należało więc rozwiązać układ sześciu równań (2.1) z czterema 
niewiadomymi (S, H, N, Q): 


Ai = SH PN PQP NP HS, i=1,...,6; 
Q = ML RLM. 


Starano się najpierw uprościć powyższe równania. Znając połączenia we- 
wnetrzne wirnika wstępnego w handlowej Enigmie założono, że w wojskowej 
wersji będzie tak samo. Wiersz argumentów permutacji H przedstawiał alfa- 
bet w kolejności liter na klawiaturze: 


H= qwertzuioasdfghjkpyzcvubnml 
 _labedefghijklmnopagrstuvwxyz)' 


Teraz pozostał do rozwiązania układ sześciu równań z trzema niewiado- 
mymi. Było to trudne zadanie, z którym nie potrafiono sobie poradzić aż 
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do grudnia 1932 roku. Wywiad francuski dostarczył wtedy fotokopię dwóch 
tablic kluczy dziennych za wrzesień i październik 1932 roku. Zawierała ona 
oprócz pozycji i kolejności wirników także ustawienia łącznicy. Dzięki temu 
można było uznać permutację S za znaną i razem z H przenieść na lewą 
stronę: 


HSA SH- = PN PQPNP, 
HSA9S 1H- = P-2NP2QP2NP?, 


HSALS 1H- = PON PPOPN PÀ. 


Znane, lewe strony oznaczono jako U;, a każde z równań przemnożono lewo- 
stronnie przez P* i prawostronnie przez P™ dlai=1,...,6: 


U; = PHSAS HP- = N PQPN, 
Us = PHSAS HP = N- PPQPN, 


Us = PHS AS- 1HP = NPËQP®N. 
Następnie utworzono iloczyny: 
UU, = N! P(QPQP!HPN 
U;U> = N1 P?(QPQPHP?N, 
UU: = N! PS(QPQP HPN. 


Eliminujac z równań wspólny czynnik QPQP"* do rozwiązania pozostał 
układ czterech równań z jedną niewiadomą N=*PN : 


U3U4 = N-!PN(U>U1)N""P""N, 

U4U3 = N-"!PN(U3U>)N""P""N, (3 2) 
UGU4 = N-1PN(U4U3)N-"P-IN, | 
UsUs = N-1PN(UGU,)N-"P-1N. 


Ponieważ N=+P=*N =(N"'PN)'! więc do rozwiązania powyższego pro- 
blemu przeprowadzono teoretyczne rozważania i wyprowadzono pomocnicze 
wzory. 
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Załóżmy, że mamy dwie permutacje, niewiadomą w oraz znaną p daną 
wzorem: 


1 2 ... 26 
= = (Mil) dos bko) -+3 
P e p(2) a. ( 102 kil 12 k2) 
gdzie i, k; € N, i < 26, Y, ki = 26. 
Wtedy 


ER e A 
wpw™ = z w(2) ... POCOZNOZNE 


|. w(2) ... ea) 2 
AIi 2... 2% 


= (w(aq)w(aa)...w(ax,))(w(bi)w(bo)...w(by,)). 


1 Ze „20 

o(1) o(2) ... o(26 
istnieje rozwiązanie równania o =wpw ! <= oi p są podobne. 
Oznacza to, że o składa się z tej samej liczby cykli długości ky, ko,..., co per- 
mutacja p. Aby znaleźć szukane rozwiązanie w, należy najpierw pogrupować 
cykle danej długości z o i p w pary. Następnie istnieje k; sposobów podpisania 
cyklu długości k; z o, pod elementami odpowiadającego cyklu z p: 


a1d2... dk, a1d2... dk, a1d2... dk, 
ly! 1 , ! _ł $ , y! 1 "R 
dy Ue O Godz sy azaj... ah 
1 — m 1 1 1 1 
gdzie p = (a102...Q%,)(bybo - . - bka) ---, ao = (al - -aha (D1 -o Oka) o 
Tak samo należy rozpisać pozostałe cykle z permutacji. 


W rozważanej przez kryptologów sytuacji do rozwiązania były cztery rów- 
nania: 


Dla danej permutacji o = í ) zachodzi takze warunek: 


Us+2Uiy1 = NPN (U1 Ui) NPN, i = 1,2,3,4, 


z jedną niewiadomą N=*PN. Ponieważ UzUz zostało przekształcone z U>Uy 
przez iloczyn N7+PN, więc szukając rozwiązania należało podpisać UzU, 
pod UUı na wszystkie możliwe sposoby. Porównując iloczyny okazało się 
jednak, że nie były one do siebie podobne i nie można było zastosować teorii 
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do odnalezienia szukanego wyrażenia N""PN. Ponawianie prób na charakte- 
rystykach z różnych dni także nie przyniosło oczekiwanych rezultatów. Wy- 
sunięto przypuszczenie, że przyczyną niepowodzeń mogło być błędne prze- 
konanie o wyglądzie permutacji H. Założono więc, że walec wstępny reali- 
zuje przekształcenie identycznościowe. Wyprowadzono wzory 3.2 z nowymi 
danymi i tym razem hipoteza okazała się prawdziwa. Udało się przeprowa- 
dzić odpowiednie obliczenia i z pierwszego równania uzyskano kilkadziesiąt 
możliwości na szukane N "PN. Postępując według opisanej powyżej meto- 
dy ze wzorem na U4U3, otrzymano kolejne rozwiązania. Wśród nich jedno 
było identyczne z rozwiązaniem równania na U3U>. Pozostałe dwa równania 
na UzU4 i UgU5 były już niepotrzebne. 

Następnym krokiem w rozszyfrowaniu było odtworzenie permutacji N 
z iloczynu N "PN. Ponieważ P była znana, odnalezienie połączeń wewnetrz- 
nych wirnika było tylko zadaniem rachunkowym. Z 26-ciu wyników właściwy 
wybierano drogą doświadczalną. 

Połączenia drugiego i trzeciego bębenka odnaleziono tą samą metodą. 
Materiały wywiadowcze zawierały bowiem dane z różnych kwartałów, w któ- 
rych na pozycji bębenka N znajdowały się także inne wirniki. Wyznaczenie 
permutacji R było już proste. Wystarczyło przekształcić wzór 2.1 i wykonać 
obliczenia w nim wskazane (pamiętając, że H = Id): 


R=LMP"NP'SĄS 'P'N"'"P'M"'L'"', 


dla dowolnego i = 1,...,6. 
Praktyczne zastosowanie metody odnajdywania połączeń wewnętrznych 
przybliży następujący przykład. 


Przykład. Załóżmy, że dzięki dostatecznej liczbie depeszy, z charakterystyk 3.1 
mamy odtworzone permutacje: 


A, = (as) (br) (cw) (di) (ev) (fh) (gn) (jo) (kl) (my) (pt) (qx) (uz), 
Az = (ay) (bj) (ct) (dk) (ei)(fn) (gx) (hl) (mp) (ow) (qr) (su) vz), 
Az = (ax) (bl)(cm)(dg)(ei)(fo) (hv) (ju) (kr) (np) (sa) (2) (wy), 
A, = (as) (bw) (cr) (dj) (ep) (ft) (ga) (hk) (iv) (lx)(mo) (nz) (uy), 
A; = (ac) (bp) (dk) ez FA (gt) (io) (GD) (ms) (ng) (rv) (uw) (xy), 
As = (aw) (bx) (co) (df) (ek) (gu) (hi) (jz) (lv) (ma) (ns) (py) (rt) 


Znając P możemy także obliczyć jej potęgi, a także znamy zmiany dokonane 
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przez łącznicę wtyczkową S: 


P = (abcdefghijkilmnopqrstuvwzyż), 


P? 


S = 


= (acegikmoqsuwy)(bdfhjlnprtvzz), 


(ap) (bl) (cz) (jk) (qu). 


Wykonując odpowiednie działania obliczamy U1, U», U3, 1 U4 (Us i Ug nie będą 
potrzebne), a następnie tworzymy iloczyny U;+2U;+1: 


U =( 

Us = (ar)(bv)( 

U; = (as)(bz)( 

U, = (ap)( 
UU = 
U3U2 = 
U4U3 = 


ap)(bf)(cu)(dv)(ei)(gr)(ho)(jn)(ky)(lr)(mz)(qs 


aa)(bu)(ck)(dr)(ej)(fw)(gi)(lp)(ms)(nz)(oh)(qt)(wy), 


(ze 


) 
co)(dh FU (9k) (02) Gp) (ma) (qy)(su) (tw) 
»(dq)(eo)(fw)(g3)(hl)(iy) (kr) (mu) (nt) ( 

l l 
(aepftybsnikod)(rhcgzmuvqwljz), 
(akjcevzydlwnu)(smtfhqibropgr), 
(aqvloikgnwbmc)(puzftjryehzds). 


Iloczyny są do siebie podobne, więc aby znaleźć rozwiązanie N"'PN na- 
leży podpisać UzUz pod U2U, oraz U4U3 pod UzU2z na wszystkie możliwe 
sposoby. Jedno rozwiązanie jest wspólne dla obydwu iloczynów (jest to szu- 


kane N=1PN): 


UU; = 
U3U = 


U3U2 = 
U4U3 = 


N"'PN = 


(ayuriczqmgovskedzplfwtnjhb). 


(aepftybsnikod)(rhcgzmuvqwljz), 
(ydlwnuakjcevz)(ibzopgrsmtfhq); 


(ydlwnuakjcevz)(ibropgrsmtfhq), 
(uzftiryehxdsp)(caquloikgnwbm); 


Pod otrzymanym wyrażeniem na N=*PN podpisujemy z kolei permutacje P. 
Uzyskane rozwiązania nie różnią się w istotny sposób od siebie. Jednym jest 


na przykład: 


N= ayuricrqmgovskedzplfwtnjļjhb 
 \abcdefghijklmnopqrstuvwzrzyz 


| 
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Wybór innego ustawienia oznacza tylko różnicę w większym lub mniej- 
szym skręceniu prawej strony w stosunku do lewej strony bębenka. Ustalenie 
właściwej pozycji, polega na próbie odczytania kilku wiadomości i dokonaniu 
takich zmian, aby w rezultacie otrzymać bezbłędne treści depesz. 

W ten sam sposób ustalano moment, w którym następuje obrót wirni- 
ków Li M. Proces ten ułatwiła kryptologom niemiecka instrukcja obsłu- 
gi Enigmy, dostarczona przez Gustawa Bertranda razem z tablicami kluczy 
dziennych. Zamieszczono w nich przykładową wiadomość i autentyczny szy- 
frogram, zakodowany przy podanym kluczu dziennym. W następnych wyda- 
niach przykład zakodowanej depeszy był już fikcyjny. 

Złamanie szyfru Enigmy było możliwe dzięki wiedzy polskich kryptolo- 
gów, ich abstrakcyjnemu myśleniu, ale także dzięki szczęściu. W niektórych 
sytuacjach bowiem wysuwano pewną hipotezę i zakładając, że jest prawdzi- 
wa prowadzono obliczenia. Tak było w przypadku równań 2.1. Do dziś nie 
wiadomo czy da się, w prosty sposób, rozwiązać ten układ bez znajomości 
permutacji 9. Inne metody, uniezaleznione od znajomości kluczy dziennych, 
wymagały dużego nakładu pracy i nie gwarantowały sukcesu. Dostarczenie 
materiałów wywiadowczych odegrało więc kluczową rolę w złamaniu szyfru. 
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4 Metoda rusztu, metoda zegara, cyklometr 


Odtworzenie połączeń wewnętrznych Enigmy było wielkim osiągnięciem. 
Znajomość budowy maszyny nie była jednak czynnikiem wystarczającym 
do płynnego odczytywania depesz. Po przebudowaniu Enigmy handlowej na 
wojskową zlecono fabryce AVA, ściśle współpracującej z Biurem Szyfrów, 
wykonanie kilkunastu replik Enigm według wytycznych podanych przez Ma- 
riana Rejewskiego. Posiadając identyczne urządzenia szyfrujące jak armia 
niemiecka, należało znaleźć sposób na sprawne odnajdywanie bieżących klu- 
czy dziennych. Problem, z którym należało sobie poradzić był więc odwrotny 
do pierwotnego. Poprzednio znając klucze dzienne z pewnego okresu, musia- 
no odtworzyć połączenia wewnętrzne. Teraz szukano metod pozwalających 
na szybkie odczytywanie wiadomości. 


4.1 Metoda rusztu 


Ponieważ w początkowym okresie używania Enigmy, kolejność wirników 
w maszynie zmieniana była raz na kwartał, priorytetem było sprawne okre- 
ślanie nastawienia bębenków. Pomagała w tym, opracowana jako pierwsza, 
metoda rusztu. Wykorzystywała ona fakt, że łącznica wtyczkowa zamieniała 
tylko 12 z 26 liter. 

Wiadomo było, że w równaniach 2.1 H jest identycznością. Nieznane na- 
tomiast było nastawienie bębenka N. Uwzględniając te informacje zapisano 
równania ponownie, ale w zmienionej formie: 


O=P-ENPESALS =P EPSENÑNAPS. 
Q = P= NPIS AS 1p £ 1p IN 1pz t 


Q = P75 N P+ SAS 1p £ 5P IN 1pz 27 


gdzie, tak jak poprzednio Q = ML *RLM,azx=1,...,26. 
Gdyby także S była tożsamością, to powyższe równania przyjetyby postać: 


0=PTNPA,PAPANApE, 
Q= PeEN perl AP Sh 1p IN 1 pz L 


Q=P z 5N Pp” 5 AP £ 5P IN 1 pz 5, 
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Wtedy podstawiając za x kolejne liczby od 1 do 26, a następnie oblicza- 
jąc prawe strony, otrzymano by dla określonego z rozwiązanie Q, jednakowe 
dla wszystkich sześciu równań. W ten sposób poznano by również pozycję 
początkową wirnika N. Ponieważ jednak S nie była tożsamością, wyrażenia 
nie były równe. Były natomiast między nimi pewne podobieństwa. Do ła- 
twiejszego, niż wykonywanie obliczeń, wyszukiwania wspólnych cech służyła 
właśnie metoda rusztu. 

Na odpowiednio dużym arkuszu papieru wypisano, dla każdego z trzech 
bebenków, 31 permutacji: N, P-!NP,..., PBNPY, N, PNP, P-*NP*, 
P=3NP3, P-*NP*, w następujący sposób: 


N kjipżydtiohacsgubrnwj mvegla 
PNP ioyxcshngwbrftaqmueludpkzj 


P-N P? nxwbrgmfvaqeszpludktcojyih 


P-N P‘ uzpekdtyocqznjsbiramhwgflv. 


Pierwsze sześć wyrażeń odpowiadało równaniom dla z = 26. Permutacje 
od P "NP do PNP* byłydlaz=l,odP"NP*doP "NP'dlaz=2 
itd. Ostatnie sześć iloczynów oznaczało pozycję x = 25. Następnie na ruszcie, 
czyli karcie z sześcioma otworami, wypisano permutacje 4;. 


abcdejfghij kilmnopgrstuvwzyz 


i 
srwivuhnfdolkygjtzbapzżzecqmu 


abcdefghijkimnopąrstuvwczyz 


6 
wzofkduitihzevqgscymtnrglabpj 


Przesuwając ruszt nad kartką z permutacjami P"*NP* (i=1,...,26) szu- 
kano pozycji, w której wyrażenia na Q w każdym z sześciu równań były 
podobne. Następnie argumenty i litery obrazu w A,,..., Ag należało poza- 
mieniać miejscami w taki sposób, aby uzyskać identyczne Q. Dzięki tej meto- 
dzie uzyskiwano jednocześnie permutacje S oraz nastawienie wirnika N. Nie 
był to jednak koniec pracy. Znając Q należało jeszcze rozwiązać równanie: 


Q=P"M P! P> LP RPF LPPM P”, (4.1) 
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gdzie y i z były nieznanymi pozycjami początkowymi bębenków M i L od- 
powiednio. Połączenia M, L i R były wiadome. Podobnie jak z, y i z mogły 
przyjmować wartości od 1 do 26. Metoda, którą kryptolodzy stosowali do ich 
odnalezienia, polegała na ręcznej zmianie pozycji bębenków i próbie czytania 
depesz. Była to praca monotonna, ponieważ w najgorszej sytuacji należało 
sprawdzić 26? = 676 przypadków. Po odnalezieniu pozycji startowej bęben- 
ków pozostawało jeszcze określić ustawienie pierścieni względem wirników. 
Szyfranci ustawiali je korzystając z miesięcznych tabeli kluczy dziennych. 
Polscy deszyfranci wykorzystywali natomiast w tym celu tzw. metodę ANX. 

Dzięki odczytanym wiadomościom z września i października 1932 roku, 
wiadomo było kryptologom, że większość depesz rozpoczynała się od for- 
muły „anx”. Słowo „an” oznaczało niemieckie ,do”, a „x” było znakiem 
przestankowym. Żeby znaleźć szukane ustawienie pierścieni należało wybrać 
wiadomość, która w oparciu o wzór 2.1 mogła jako tekst jawny rozpoczy- 
nać się od litery a. Był to na przykład szyfrogram o początku tuv. Teraz 
naciskając klawisz t należało obracać bębenki do momentu, w którym zaświe- 
ciła się żarówka podświetlająca a. Następnie trzeba było nacisnąć klawisz u. 
Jeśli zapaliła się lampka n sprawdzano czy po wciśnięciu v zaświeci się z. Je- 
śli odpowiedź była pozytywna, wtedy z dużym prawdopodobieństwem dane 
ustawienie było prawidłowe. Pozostało już tylko przestawić pierścienie tak, 
aby litery widoczne w górnej części maszyny zgadzały się z kluczem dzien- 
nym. Jeżeli natomiast x nie powstało z v należało kontynuować postepowa- 
nie. Mimo że w niekorzystnym przypadku do sprawdzenia było 26% = 17576 
ustawień, była to metoda niezawodna. 


4.2 Metoda zegara 


W 1933 roku, widząc wyniki jakie odniósł Marian Rejewski w pracy nad 
rozkodowaniem Enigmy, zwierzchnicy zwiększyli liczbę osób deszyfrujących 
wiadomości. Do ścisłej pomocy Rejewskiemu przydzielono natomiast Jerzego 
Różyckiego oraz Henryka Zygalskiego, którzy wcześniej zajmowali się inny- 
mi szyframi. Głównym zadaniem kryptologów było rozkodowywanie kluczy 
dziennych i dostarczanie ich deszyfrantom. Ponieważ Niemcy do 1935 ro- 
ku nie wprowadzili ważniejszych zmian w maszynie, trzej matematycy mogli 
także doskonalić techniki dekryptażu. Na początku sporządzili katalog per- 
mutacji Q według wzoru (4.1) dla sześciu możliwych położeń bębenków. Aby 
odczytać nastawienie wirników L i M należało najpierw wyznaczyć metodą 
rusztu pozycję wirnika NV, a następnie znaleźć uzyskaną permutację Q w ka- 
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talogu. Odpowiadające jej ustawienie bębenków L i M było zamieszczone 
obok. 

Na początku stosowania Enigmy kolejność wirników w maszynie była 
zmieniana tylko raz na trzy miesiące, ale już od lutego 1936 roku następowa- 
ło to każdego miesiąca, a od października 1936 roku codziennie. Ważne więc 
stało się sprawne określanie, który wirnik znajdował się na szybkiej pozycji, 
czyli na pozycji bębenka N. Służyła do tego wynaleziona przez Różyckiego 
metoda zegara. Punktem wyjścia do jej opracowania był błąd konstrukto- 
rów Enigmy, którzy umieścili przy każdym pierścieniu zaczep. Powodował on 
obrót kolejnego bębenka o jedną pozycję, co miało uczynić ruch wirników 
bardziej nieregularnym. Umocowanie zaczepu w każdym wirniku przy innej 
literze było podstawą przy ustalaniu tożsamości szybkiego wirnika. Bębenek I 
powodował obrót kolejnego przy zmianie litery Q na R, bębenek II przy przej- 
ściu z E na F, a III przy obrocie V na W. Metoda zegara wykorzystywała 
także statystyczną własność języka polegającą na nierównej częstości wy- 
stępowania liter. Jeżeli bowiem napiszemy dwa teksty niemieckie jeden pod 
drugim, np.: 


ESDUERFENALSOKEINECHIFFRIERVERFAHRENVERWENDETWERDE 
KLARTELEGRAMMESINDINNORMALERSPRACHEABGEFASSTCODETE 


to w obrębie 50 znaków, 5 liter w pionie będzie takich samych (teoretyczna 
wartość dla języka niemieckiego wynosi 8%). Szyfrując wiadomości według 
tego samego klucza depeszy własność ta zostanie zachowana. Jeżeli natomiast 
użyte zostaną dwa różne klucze, powtórzą się przeciętnie dwa znaki. 
Posiadając dostateczną liczbę wiadomości z danego dnia, kryptolodzy po- 
trafili określić, które z nich zostały zaszyfrowane takim samym kluczem. Do 
analizy wybierano te depesze, których klucze różniły się tylko trzecią literą, 
np.: cce i cch, zda i zdr itd. W takim przypadku można je było sprowadzić do 
pozycji, w której ich fragmenty zostały zakodowane z identycznego nastawie- 
nia wirników. Podczas szyfrowania telegramów liczących kilkadziesiąt znaków 
musiał nastąpić obrót środkowego wirnika. Należało więc określić przy której 
literze wirnika N miał miejsce przeskok bębenka M. Wykorzystywano do tego 
odpowiednie wiadomości. Jeśli klucze wybranych depesz różniły się o 7 zna- 
ków, należało dokonać przesunięcia tekstu o taką samą liczbę liter. Można to 
było zrobić na dwa sposoby: pierwszą umieścić 7 miejsc przed lub za drugą. 
Jeżeli ilość powtarzających się liter, w jednym z dwóch położeń, wynosiła 
w stosunku do całego tekstu co najmniej 8%, przesunięcie było prawidłowe. 
W przeciwnym przypadku należało szukać kolejnych depesz i podobieństw 
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występujących między nimi. 


Przykład. Weźmy powyższy tekst w języku niemieckim. Zaszyfrujemy oba 
wersy. Najpierw użyjemy tego samego klucza (aaa), a następnie dwóch róż- 
nych (aaa i aah). 


FXJRRTDYVTOAPJSKMZVQGCDGXZSIXMNGNBZPOQFSWTWKWHNTWYV 
WEZUXNUYYXKNXBEKMMDZBDKDFYXXFGCGVSZLLXNHXAYMOCKCOV 


FXJRRTDYVTOAPJSKMZVQGCDGXZSIXMNGNBZPOQFSWTWKWHNTWYV 
ZATVELYSHPLLYYIVQVBZFJMLGOXLJHUHXKUHZLTXHPXBWBGYVC 


W pierwszym przypadku liczba i miejsce występowania identycznych li- 
ter nie uległy zmianie. W drugiej sytuacji własność ta nie została zachowana. 
Powtórzenie się tylko jednej litery odpowiada przypadkowemu ciągowi zna- 
ków. Ponieważ użyte klucze różnią się o 7 liter, można przesunąć wiadomości 
względem siebie na dwa sposoby. 


FXJRRTDYVTOAPJSKMZVQGCDGXZSIXMNGNBZPOQFSWTWKWHNTWYV 
ZATVELYSHPLLYYIVQVBZFJMLGOXLIJHUHXKUHZLTXHPXBWBGYVC 


FXJRRTDYVTOAPJSKMZVQGCDGXZSIXMNGNBZPOQFSWTWKWHNTWYV 
ZATVELYSHPLLYYIVQVBZFJMLGOXLIHUHXKUHZLTXHPXBWBGYVC 


W pierwszej sytuacji powtarzają się 4 znaki, a w drugiej tylko 1. Właściwe 
jest więc ułożenie pierwszych dwóch wierszy. Jednocześnie widać, że podczas 
szyfrowania pierwszych ośmiu liter depeszy o kluczu aaa, nie nastąpił prze- 
skok bębenka M. Wiemy więc, że na pozycji szybkiego wirnika nie został 
użyty II mechanizm. Gdyby tak było, porównywanie liter w pionie w dwóch 
tekstach nie dałoby wyniku 8%. Otrzymalibyśmy zwykłą mieszaninę znaków. 
Porównując kolejne telegramy eliminujemy pozostałe wirniki. 

W każdym z trzech bębenków stosowanych na początku, zaczep umiesz- 
czony był w innym miejscu, co pozwalało jednoznacznie określić wirnik zaj- 
mujący położenie N. Wprowadzone później wirniki IV i V miały zaczepy 
umieszczone przy literach K i A odpowiednio. Dopiero przy włączaniu do 
użycia kolejnych trzech, kostruktorzy zauważyli swój błąd i umocowali w no- 
wych wirnikach zaczepy w tym samym miejscu. 

Metoda zegara wymyślona przez Jerzego Różyckiego, jako jedyna opar- 
ta była na lingwistycznych właściwościach języka niemieckiego. Wszystkie 
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pozostate, opracowane przez polskich kryptologów, wykorzystywaty mate- 
matyczną teorię i opierały się na obliczeniach. 


4.3 Cyklometr 


Wraz z uptywem czasu coraz wiecej niemieckich formacji wojskowych ko- 
rzystato z Enigmy. Juz 1 sierpnia 1935 roku lotnictwo zaczeto postugiwaé sie 
maszyną wojskową, wykorzystując jednak własne klucze dzienne. Dołączanie 
nowych jednostek powodowało, że Polacy musieli odtwarzać rosnącą liczbę 
kluczy dziennych. Ponadto, oprócz codziennej zamiany bębenków, Niemcy od 
1 października 1936 roku zmieniali od 5 do 8 par liter na łącznicy. Modyfika- 
cje te sprawiały, że posługiwanie się metodą rusztu było uciążliwe. Należało 
znaleźć nowe sposoby ułatwiające pracę. 


NS<xXÉÍ<E*0000533 2 —70+00000 
VNS<xXEÉÍ<E*+*N0T0DO5TZ-A=S|)=— 7030000 
VN<XE<CET?+*O0O5a0DO5S3—AS SO 340000 
<XZ<CECMUNTAODO53-—x"—"70Om0OQ'O00ow 
QODYN<XZ<CMUTOAODO3S3-—x<"-—"FOAO m0 
QODWN<XZ<CMUTADO33-—x"-—S0Om0O0 
NS<xXSG<crt*t0n000533 == 70300000 


+ 18 
| — ro 
— wg 
— Z © 
Q N Wia- Żarówki N Q 
I czniki 11 


Rysunek 4.1: Schemat działania cyklometru. 
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Pomysł, który się zrodził wykorzystywał kształt iloczynów: 


A4,A1 = SPAN P4QPANP3NPQPINPS, 
AsA> = SPN- P3QPN PN- PPQPN PPS, 
AgAg= S-P- N-I PQP N P N-I P3QPN P? S. 


Permutacja S nie miała wpływu na długość cykli w iloczynach, a jedynie na 
występujące w nich litery. Postać charakterystyk powtarzała się więc rzadko 
i mogła być traktowana jako określająca konkretny dzień. Porównanie struk- 
tury charakterystyk danego dnia ze skatalogowanymi, dałoby w przeciągu 
kilkunastu minut szukane ustawienie bebenków. Do opracowania potrzebne- 
go katalogu posłużył właśnie cyklometr. 

Składał się on z dwóch zestawów bębenków Enigmy wojskowej oraz ze- 
stawu 26-ciu żarówek i przełączników. Szybki wirnik Il-giej części urządzenia 
przesunięty był o 3 pozycje do przodu, względem mechanizmu N części I-szej. 
Takie ustawienie stwarzało sytuację, która miałaby miejsce po jednokrotnym 
zaszyfrowaniu klucza, czyli po przeskoku szybkiego wirnika o trzy znaki. 

Po włączeniu prądu przy wybranej literze (znak „+” na rysunku 4.1), 
prąd płynął przez bębenki N, M, Li R części l-szej oraz części Il-giej ma- 
szyny (mechanizmom M, L i R na schemacie odpowiada wirnik Q). Jedno- 
cześnie zapalały się żarówki przy wszystkich literach wchodzących do danego 
cyklu i do drugiego cyklu tej samej pary iloczynu A/A. Po zanotowaniu 
liczby świecących się żarówek, włączano przełącznik przy literze, która nie 
weszła do poprzednich cykli i kontynuowano postępowanie do wyczerpania 
wszystkich liter alfabetu. Następnie przestawiano wirniki N urządzenia o jed- 
ną pozycję i notowano liczbę znaków w cyklach permutacji 4542. To samo 
postępowanie powtarzano także dla A5A43. Dla czytelniejszego opisu, a tak- 
że łatwości wyszukiwania pozycji z katalogu, każdej strukturze przypisano 
numer. 


Liczba porządkowa Postać iloczynu A;,34; 
1 (13)(13) 
2 (12)(12)(1)(1) 
3 (11)(11)(2)(2) 
4 (11)(11)(1)(1)(1)(1) 
101 WWW... 
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Po sporządzeniu katalogu dla 6-ciu możliwych ustawień bebenków, cy- 
klometr schowano i korzystano tylko z kartek katalogu, uporządkowanych 
według długości cykli. Każda z pozycji była podobna do przedstawionej: 


GHT - (15, 12, 87). 
Litery GHT oznaczały ustawienie wirników dla charakterystyk postaci: 


A,A; forma nr 15, 
A5A> forma nr 12, 
AG Az forma nr 87. 


Iloczyny odtworzone danego dnia z przechwyconych depesz porównywano 
z opisanymi, otrzymując pozycje wirników. Z pudełka, w którym przechowy- 
wano kartę, odczytywano kolejność bębenków. Pozycję pierścieni wewnętrz- 
nych uzyskiwano stosując metodę ANX. Znaki zamienione przez łącznicę S 
odtwarzano porównując litery wystukane na maszynie z literami w charak- 
terystykach danego dnia. Dysponując takim katalogiem kryptolodzy przeka- 
zywali deszyfrantom klucz dzienny w ciągu kilkunastu minut. 

Praca nad stworzeniem katalogu trwała ponad rok, ponieważ do opisania 
było 26% = 17576 pozycji bebenków dla każdego z 6-ciu możliwych usta- 
wień wirników. Ponadto kryptolodzy musieli codziennie odnajdywać bieżące 
klucze dzienne posługując się metodą rusztu. 2 listopada 1937 roku Niemcy 
zamienili dotychczasowy bębenek odwracający na nowy, co uczyniło opraco- 
wany katalog bezużytecznym. Kryptolodzy musieli więc odtworzyć połącze- 
nia zamienionego wirnika oraz opracować katalog cykli na nowo. 
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Wszystkie dotychczas wynalezione metody odtwarzania kluczy dziennych 
przestały być użyteczne 15 września 1938 roku. Z tym dniem Niemcy zmie- 
nili przepisy dotyczące szyfrowania depesz. Tak jak poprzednio sprawdzano, 
które wirniki i w jakiej kolejności należy użyć oraz jak ustawić pierścienie 
wewnętrzne. Nie obowiązywało już jednak ustalone z góry nastawienie po- 
czątkowe wirników. Szyfrant samodzielnie wybierał dla każdej depeszy pozy- 
cje bębenków, które zamieszczał klerem w nagłówku wiadomości. Następnie 
przestawiał wirniki na podane litery i dwukrotnie kodował wybrany indy- 
widualnie klucz depeszy. Otrzymanych sześć liter umieszczał na początku 
szyfrogramu, po czym ponownie zmieniał nastawienie wirników według klu- 
cza depeszy i dopiero z tej pozycji szyfrował właściwy przekaz. Klucz depeszy 
składał się więc teraz z dziewięciu znaków, np.: shp, chu pzt. Ze względu na 
różne dla każdej depeszy trzy pierwsze litery, nie istniały już charakterystyki 
dnia w postaci iloczynów 4444, A54 I AgA3. Zauważono jednak, że około 
40% zakodowanych kluczy jest postaci pst pwa (abq kbe, pgr dnr). Ozna- 
czało to, że istnieją punkty stałe niezależne od permutacji S. Własność ta 
wykorzystano do stworzenia katalogu punktów stałych, dla wszystkich 17576 
pozycji dla każdej z sześciu możliwych kolejności wirników. 


5.1 Bomba Rejewskiego 


Pierwszym urządzeniem, które skonstruowano, a którego zasada działania 
wykorzystywała fakt istnienia w kluczach punktów stałych, była tzw. bom- 
ba Rejewskiego. Składała się ona z zestawu bębenków sześciu Enigm połą- 
czonych parami, przy czym wirnik N drugiej Enigmy w każdej parze był 
przesunięty o trzy pozycje do przodu względem szybkiego wirnika pierwszej 
maszyny. Takie ustawienie odpowiadało sytuacji po jednokrotnym zakodowa- 
niu klucza. Bomba szukała położeń wirników, w których występowały punkty 
stałe na pierwszej i czwartej, drugiej i piątej oraz trzeciej i szóstej pozycji 
jednocześnie. Ponieważ zarówno kolejność wirników na osi maszyny jak i usta- 
wienie pierścieni były niewiadome, więc sama znajomość punktu stałego nie 
wystarczała do odtworzenia klucza wiadomości. Do odnalezienia ustawienia 
bębenków wykorzystywano odległości względne pomiędzy ustawieniem wir- 
ników (podanym jawnie), a miejscem w którym wystąpi samiczka. 

Przystępując do szukania ustawień wirników należało najpierw znaleźć 
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szyfrogramy, w których punktem stałym była ta sama litera. 


Ustawienie bębenków | Klucz wiadomości 


rtj wah wik 
dqx dwj mur 
hpl raw ktw 


Nastepnie wprowadzono oznaczenia: 


W, — ustawienie bębenka N przed szyfrowaniem pierwszego klucza; 

W¡2 — ustawienie bębenka N przed szyfrowaniem drugiego klucza; 

W¡3 — ustawienie bębenka N przed szyfrowaniem trzeciego klucza; 

W,;, + p — położenie i-tego bębenka po zakodowaniu p znaków j-tej wia- 
domości. 


Z dostępnych kluczy wynikało, że litera w była otrzymywana dla: 


Wu i Wu E 3, 
Miski 1 Wati (5.1) 
Mack 2 Miss 


Z podanego klucza Enigmy można było także obliczyć względne odległości 
pomiędzy wirnikami. Przed szyfrowaniem pierwszej litery klucza pierwszej 
wiadomości, wirnik N znajdował się w pozycji j. Podczas kodowania dru- 
giej depeszy był ustawiony na literę z. Względna odległość pomiędzy tymi 
dwoma położeniami wynosi 14 znaków. Podobnie przy szyfrowaniu drugiego 
i trzeciego telegramu względny dystans dzielący ustawienie wirników (z i l) 
jest równy 14. Można zapisać dwa równania: 


Wi = Wi = 14, 


Wis = Wa >| 14. (5.2) 


Podstawiając zależności 5.2 do 5.1 ustalano w jakim położeniu wyjściowym 
wirników otrzymywano literę w: 
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Wii oraz Wii T 3, 
Wıı +15 oraz Wy + 18, 
Wii +4 oraz Wy +7. 


Dzięki powyższym związkom wiadomo było w jaki sposób ustawić bębenki 
bomby, aby znaleźć ustawienie wirników generujące punkty stałe. 


1. W pierwszej parze Enigm wirnik N pierwszego urządzenia ustawiano 
w dowolnej pozycji, a w drugim urządzeniu przestawiano o trzy znaki 
do przodu względem pierwszej maszyny. 


2. Wirnik N pierwszej Enigmy w drugiej parze przestawiano o 15 po- 
zycji względem tego samego bębenka w pierwszej parze. Szybki wirnik 
w drugim urządzeniu, ustawiano 3 znaki do przodu względem pierwszej 
maszyny tej samej pary. 

3. Szybki bębenek pierwszego urządzenia trzeciej pary należało przestawić 
4 litery do przodu w stosunku do szybkiego wirnika pierwszej maszyny 
w pierwszej parze. Z wirnikiem N w drugiej maszynie postępowano tak 
jak w pierwszej i drugiej parze Enigm. 

4. Wirniki M i Z w drugiej i trzeciej parze ustawiano bazując na odległo- 
ściach między poszczególnymi literami odpowiednich kluczy. Odległość 
pomiędzy literą £ w kluczu pierwszej depeszy, a literą q w kluczu dru- 
giej wynosi 23. O taką liczbę znaków należało więc przestawić środkowe 
wirniki w drugiej parze maszyn względem bębenków M pierwszej pary. 
Wirniki Z w drugiej parze przestawiano o 12 znaków (dystans między 
rid) w stosunku do wolnych bębenków pierwszej pary. Podobnie obli- 
czano pozycje, w których należało ustawić mechanizmy M i L w trzeciej 
parze Enigm. 


Po ustawieniu wirników włączano bombę, która zatrzymywała się w mo- 
mencie wykrycia litery w jednocześnie w każdej z trzech par urządzeń. Osoba 
obsługująca maszynę zapisywała pozycję wirników w której to nastąpiło i po- 
wtórnie ją uruchamiała. Zmiana kolejności bębenków, po zakończeniu pracy 
przy jednym z ustawień, i ponowne włączenie urządzenia znacznie wydłu- 
żyłoby czas oczekiwania na możliwe rozwiązania. Skonstruowano więc sześć 
bomb, po jednej dla każdej z możliwych kolejności wirników na osi maszy- 
ny. W ciągu dwóch godzin urządzenia dostarczały wszystkie prawdopodobne 
pozycje wirników, które należało sprawdzić odczytując fragment depeszy. 
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Do ustalenia pozostały jeszcze kryptologom ustawienia pierścieni i łącz- 
nicy. Właściwe pozycje pierścieni znajdowano manewrując nimi, przy usta- 
lonym wcześniej nastawieniu bębenków, do momentu podświetlenia liter rtj 
przy jednoczesnym wystukiwaniu wah wik. Odnalezienie połączeń łącznicy 
polegało w pierwszym kroku na usunięciu przewodów. Następnie próbowa- 
no odczytać tekst dowolnej wiadomości. Otrzymywano zniekształcony tekst, 


np.: 
RRRBISMCVAKCCCDIEFLOTTE. 


Litery RRR musiały oznaczać litery VVV, czyli powtórzony skrót od nie- 
mieckiego „von” oznaczającego nadawcę. Podobnie CCC znaczyły AAA od 
słowa „an” oznaczającego odbiorcę. Połączywszy odpowiednie pary znaków 
na łącznicy wtyczkowej, można już było odczytać tekst bez błędów: 


VVVBISMARCKAAADIEFLOTTE. 


Na podstawie dalszej części wiadomości dowódcy pancernika Bismarck, na- 
leżało zamienić pozostałe litery. 

Mimo ułatwień jakie niosło ze sobą skonstruowanie bomby, miała ona tak- 
że słabe strony. Pierwszą było przypuszczenie dotyczące zachowania pozycji 
przez środkowy wirnik. Podczas korzystania z maszyny trzeba było przyjąć, 
że nie nastąpiło przesunięcie bębenka M w trakcie szyfrowania klucza depe- 
szy. Drugą wadą użytkowania urządzenia było założenie, że szukana litera nie 
została zamieniona przez łącznicę wtyczkową. Do stycznia 1939 roku permu- 
tacja S przekształcała jednak od 5 do 8 par liter. Można więc było przyjąć, 
że w przynajmniej 50% przypadków, S pozostawi bez zmian literę wystę- 
pującą w kluczach trzech wiadomości po dwa razy. Przy zwiększeniu liczby 
połączeń łącznicy do 10, taki przypadek zachodził rzadko. Wprowadzenie 
przez Niemców dwóch dodatkowych walców także nie pozostało bez wpływu 
na pracę kryptologów. Dzięki SD, formacji wojskowej utworzonej w 1937 ro- 
ku, która szyfrowała wiadomości według starych zasad, udało się odtworzyć 
połączenia wewnętrzne IV i V walca. Zbudowanie jednak 60-ciu układów dla 
5-ciu walców wykraczało poza możliwości techniczne Biura Szyfrów. 
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5.2 Plachty Zygalskiego 


Drugi pomysł wykorzystania punktów stałych, do odszukiwania dzien- 
nych ustawień Enigmy, powstał w tym samym czasie co idea bomb. Henryk 
Zygalski zaproponował, aby wykorzystać fakt powtarzania się dowolnej litery 
zaszyfrowanego klucza do stworzenia katalogu. Dzięki niemu można by by- 
ło porównać cykle jednoliterowe z kluczy depesz, z opisanymi przy znanym 
ustawieniu pierścieni i bębenków. Ponieważ przy nowym sposobie szyfrowania 
pozycje wirników były jawne, nie znane natomiast było ustawienie pierścieni 
oraz kolejność bębenków, należało wykorzystać względną odległość między 
punktami stałymi klucza. Korzystając z tych zależności wyliczano niewiado- 
me posługując się płachtami perforowanymi. 
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Rysunek 5.1: Ptachta Zygalskiego. 
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Komplet płacht składał się z 26-ciu arkuszy papieru oznaczonych od A 
do Z (26 możliwych położeń bębenka L). Posługiwanie się płachtami wyma- 
gało ich przesuwania względem siebie. Aby więc część pozycji nie wypadła 
z obserwacji, na każdym arkuszu narysowano cztery prostokąty, których kra- 
wędzie opisano literami alfabetu od a do z i od a do y. Odcięte i rzędne 
odpowiadały pozycjom wirników M i N, a ich przecięcie odpowiednim per- 
mutacjom. Jeśli w danym położeniu bębenków występował cykl jednolitero- 
wy, odpowiednie pole perforowano. 

Przed użyciem płacht trzeba było wybrać wiadomości o kluczach, w któ- 
rych punkt stały znajdował się na pierwszym i czwartym miejscu. Następ- 
nie należało przyjąć założenie dotyczące kolejności wirników na osi maszy- 
ny (np. 132) i ustawienia pierścieni w pierwszym kroku (QZZ). Przyjęto ozna- 
czenia: 

r; — nastawienie pierścienia i-tego bębenka; 

o; — ustawienie początkowe i-tego wirnika; 

ti — litera, przy której ma miejsce obrót i-tego mechanizmu. 

Wyliczajac 
q = tı — 01 — 1 (mod26), 
można było wyeliminować te depesze, w których podczas kodowania klucza 
doszło do obrotu środkowego wirnika, czyli spełniające warunek: 
j—q+26 ; 
SS E UR > 

Używanie ptacht miało na celu zweryfikowanie poprawności założeń do- 
tyczących kolejności bębenków i ustawienia pierścienia L. Załóżmy, że po 
przeprowadzeniu obliczeń pozostały między innymi, takie klucze np.: 


pt), zzi «pg; 
ceh, cms cid; 
bug, rcj rvu; 
bsu, aqy afk. 

Najpierw wybierano pierwszy klucz ptj i odpowiadający mu arkusz. Na- 
stępnie kartę odpowiadającą ceh, układano w taki sposób, aby punkt o współ- 
rzędnych (h, e) pokrył się z (j, t) z poprzedniej płachty. Odpowiadało to prze- 
sunieciu w wierszach i kolumnach: 

S =j— h= 10-8 = 2 = b, 
Se = t — e = 20 — 5 = 15 = o. 


5.2 Plachty Zygalskiego 30 


Daną płachtę należało więc umieścić w punkcie o współrzędnych (b,o). 
Indykator ceh odpowiadał też nowemu ustawieniu pierścieni bębenków M 
i N. Odległość względna między literą h i pozycją pierścienia N musiała się 
równać 16 (liczba znaków oddzielających j i Z). Podobnie dystans między e 
i pozycją M wynosił 6 (odległość między t i Z), stąd: 


ri=X oraz rn =K. 


Po nałożeniu na siebie około dwunastu arkuszy procedurę zakańczano. 

Jeśli pozostał widoczny jeden otwór o współrzędnych np. (d,j), było to 
właściwe rozwiązanie. Ze względu na przesunięcie punktu w stosunku do 
założonej pozycji pierścieni, trzeba było jeszcze wyliczyć ich poprawne usta- 
wienie: 


ri =j-d=F, 
To=t-j=J. 


Właściwą kolejnością bębenków na osi było więc 132, a ustawieniem pier- 
ścieni QJF. Permutację S wyznaczano natomiast porównując litery klucza 
z wystukanymi na Enigmie. 

W przypadku gdy uzyskano kilka prawdopodobnych rozwiązań, należało 
sprawdzić każde z nich na fragmencie depeszy. Jeżeli natomiast żaden otwór 
nie przeświecał przez karty oznaczało to, że badana hipoteza była błędna i na- 
leży powtórzyć rozumowanie dla innych wartości. W najgorszym przypadku 
do sprawdzenia było 156 założeń (po 26 pozycji bębenka L dla 6 ustawień 
wirników na osi). 

Każdy z 6-ciu wykonanych kompletów płacht zawierał 26 arkuszy. W każ- 
dej karcie należało wyciąć około tysiąca otworów, ponieważ punkt stały trze- 
ba było zaznaczyć nawet czterokrotnie. Ze względu na ilość wymaganej pracy, 
do 15 grudnia 1938 roku zostały wykonane tylko dwa zestawy. Wtedy Niemcy 
zaczęli używać dodatkowe dwa bębenki szyfrujące. Wykonanie brakujących 
58-miu kompletów, przekraczało możliwości trzech kryptologów. Dopiero po 
wybuchu wojny Anglicy sporządzili wszystkie potrzebne arkusze perforowane 
i dostarczyli je Polakom do Francji. 
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